Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  W32/Sasser.worm märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 03.05.2004 00:44:55 W32/Sasser.worm vasta tsitaadiga

W32/Sasser.worm

On kellelgi kokkupuuteid?

Soomes räägitakse, et see pidavat arvutile restarti ja shut downi tegema ja mis kõige huvitavam.. ka masinat suvalisel ajal käima panema. icon_evil.gif

see viimane on nagu eriti kahtlane sümptom
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 03.05.2004 08:00:06 vasta tsitaadiga

Vaata veidi ringi. Siinsamas foorumiski oli (minu mäletamist mööda) paaril tegelinskil see uss. Kipun küll selles viimases omaduses kahtlema icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tsihh
HV veteran

liitunud: 05.03.2003



Autoriseeritud ID-kaardiga

sõnum 03.05.2004 16:43:47 vasta tsitaadiga

täna oli kliendil seesam ussiraip sees, windows\system kataloogis oli mingi a???????.exe (ei mäleta täpset nime) fail mis startupis üles loeti. arvutile shutdowni ei teinud, pani command prompti aknas mingi scripti tööle ja lihtsalt sõi ressursse. nav03 eilsete av baasidega eemaldada ei suutnud, trendmicro housecall aga suutis.
kui xp'l on viimased security updated peal siis see viirus masinasse ei pääse
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
Zender
Kreisi kasutaja
Zender

liitunud: 05.04.2003




sõnum 03.05.2004 17:59:16 vasta tsitaadiga

mul on see , arvuti teeb restarte ja üldese on väga imelik.
scani'nisin stringeriga üle aga see ei aidanud.
Mida teha ? icon_sad.gif
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ülo
HV kasutaja

liitunud: 05.11.2001




sõnum 03.05.2004 18:11:51 vasta tsitaadiga

http://www.microsoft.com/downloads/details.aspx?familyid=76C6DE7E-1B6B-4FC3-90D4-9FA42D14CC17&displaylang=en

http://www.microsoft.com/security/incident/sasser.asp

_________________
Errare humanum est. Perseverare diabolicum.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
marx115
HV kasutaja

liitunud: 31.10.2003




sõnum 03.05.2004 18:12:06 vasta tsitaadiga

Mul kah oli see uss arvutis sees. icon_evil.gif Ussi nimi on siis W32/Sasser.worm. Uss levib automaatselt üle interneti ja nakatab arvuteid, milles töötab Windows, eriti Win2000 ja WinXP. Task manageris töötab protsessidena avserve.exe, avserve2.exe, mingi number_up.exe näiteks 74354_up.exe.

http://www.epl.ee/artikkel_264124.html
http://www.f-secure.com/v-descs/sasser.shtml
http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ülo
HV kasutaja

liitunud: 05.11.2001




sõnum 03.05.2004 18:13:56 vasta tsitaadiga

http://vil.nai.com/vil/stinger/

Viimane stinger(ver. 2.2.4) peaks ka nagu jagu saama!

_________________
Errare humanum est. Perseverare diabolicum.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Zender
Kreisi kasutaja
Zender

liitunud: 05.04.2003




sõnum 03.05.2004 20:20:13 vasta tsitaadiga

minul aitas see et tuli teha viimene critical update ja siis sesser worm removal tool tõmmata ja korras
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 03.05.2004 21:01:43 vasta tsitaadiga

tsihh kirjutas:
täna oli kliendil seesam ussiraip sees, windows\system kataloogis oli mingi a???????.exe (ei mäleta täpset nime) fail mis startupis üles loeti. arvutile shutdowni ei teinud, pani command prompti aknas mingi scripti tööle ja lihtsalt sõi ressursse. nav03 eilsete av baasidega eemaldada ei suutnud, trendmicro housecall aga suutis.
kui xp'l on viimased security updated peal siis see viirus masinasse ei pääse


täpselt tänasele ametlikule pressikirjeldusele vastav kirjeldus
uss esineb ka W32/Sasser-A, Sasser, Win32.Sasser.A ja W32.Sasser.Worm
nimede all.

windows/system või system32 [minul viimases(2000 SP3)] kaustas on LSASS.EXE, mille uss kohaliku võrgu scannimisega ära koormab.

see script, mille ta tekitab kannab nime CMD.FTP. Hakkab ta automaatselt nakatanud masinast üle võrgu, haigeid pakette tirima, kasutades FTP protokolli TCP porti 5554

symantec ja veel mõned räägivad, et tegemist on trojaga icon_smile.gif
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003




sõnum 03.05.2004 22:59:27 vasta tsitaadiga

neid versioone on juba päris mitu, Sasser.A; .B; .C; .D; .AD.. vähemalt täna päeval oli neid niipalju, vbl on mingid mutandid juurde tekkinud juba.
_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 03.05.2004 23:16:45 vasta tsitaadiga

ei tea.. eks ta ole ikka yks ja seesama, aga lihtsalt iga antiviruse tootja paneb uue nime
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
IronBase
HV vaatleja

liitunud: 17.09.2003




sõnum 04.05.2004 01:26:47 vasta tsitaadiga

enda kogemuse põhjal sain jagu kahes masinas windows update + f-prot av command line scan (saab ka tavalise skänneriga, aga siis tuleb peale skännimist 1 fail, mida ta ei suuda puhastada, käsitsi task managerist seisma panna ja siis ära kustutada).. (D-versiooni puhul ussist)
muuhulgas kaotab viirus ära restart/shutdown nupud, tekitab ennast paljundada üritades parajalt võrguliiklust, aegajalt ei tööta nett, veateade + 1min pärast restart on vist kõigile teada (btw, mida saab ennetada, toksides start->run->shutdown -a , ei lase aktiveerida winxp tulemüüri jms selline joga.. tüütu värk.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
386
Kreisi kasutaja
386

liitunud: 09.11.2003




sõnum 04.05.2004 01:36:20 vasta tsitaadiga

3 päeva jamasin sellega. Tänu epl sain lõpuks aru täpselt millega jamasin ja kuidas lahti saada jamast.
Shutdown -a ei lastud käima minna ...
Kui masin internetis ei olud siis shutdowni ei teinud...
Win update lehele minna ei saanud
Nortoni antiviiruse suutis ka kenasti ää tappa.

Cool asi oli icon_lol.gif


viimati muutis 386 04.05.2004 01:40:34, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 04.05.2004 01:38:53 vasta tsitaadiga

386 kirjutas:

Nortoni ativiiruse suutis ka kenasti ää tappa.

Cool asi oli icon_lol.gif


NAV on yldse üks kahtlane asi. Kasuta kasperskit või midagi muud....

Ise kasutan AVG'd
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 04.05.2004 07:28:41 vasta tsitaadiga

borru kirjutas:
ei tea.. eks ta ole ikka yks ja seesama, aga lihtsalt iga antiviruse tootja paneb uue nime
Ei usu. See erinev nimi käib tavaliselt päris *nime enda* kohta, mitte aga variandi. Ju on's tõeste kas erinevaid modifitseeritud variante või on näiteks mingit versioonid (erinevate progedega) pakitud.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Zender
Kreisi kasutaja
Zender

liitunud: 05.04.2003




sõnum 04.05.2004 09:17:40 vasta tsitaadiga

mul enam shutdowni ei tee aga arvuti on ikka täiega aeglane
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Margo704
HV kasutaja

liitunud: 15.05.2003




sõnum 05.05.2004 22:33:46 vasta tsitaadiga

Kas see uss tuleb ainult siis, kui browser lahti on või piisab sellest, kui lihtsalt arvuti internetiga ühendatud on?
_________________
...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 05.05.2004 23:06:50 vasta tsitaadiga

Lihtsalt ühendusest on küllalt... tegelikult ei teagi ühtegi *ussi*, mis vajaks levimiseks brauseri olemasolu...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
2III7
HV veteran
2III7

liitunud: 20.09.2003



Autoriseeritud ID-kaardiga

sõnum 05.05.2004 23:08:40 vasta tsitaadiga

kasperkykene suutis ml selle peatada 8)
Kommentaarid: 158 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 143
tagasi üles
vaata kasutaja infot saada privaatsõnum
Cyberlord
HV Guru

liitunud: 02.12.2003




sõnum 05.05.2004 23:30:19 vasta tsitaadiga

Suht tegija asi oli icon_wink.gif Endal langes tööarvuti selle ohvriks täna ja natuke pusimist ikka oli ennem kui pahalase masinast "välja peksin".
Mingeid restarte küll ei esinenud.....NAV käima pannes suutis selle pangestada kohe, MSN oli panges ja masin oli mega uimane.
Kommentaarid: 546 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 449
tagasi üles
vaata kasutaja infot saada privaatsõnum
JaviaC
HV vaatleja

liitunud: 03.11.2003




sõnum 06.05.2004 08:43:11 vasta tsitaadiga

mul on vist see loomake oma arvutis, käitub kuidagi üliaeglaselt aga restarte küll ei tee. downloadisin removal tool'i, nüüd lähen katsetama.
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilMick007
HV veteran

liitunud: 25.12.2001




sõnum 07.05.2004 18:43:14 vasta tsitaadiga

Heh minul see ussike tegi üldse sellist nalja, et kui taskmanagerist selle kinni lükkasin jooskutas masina kokku mille peale enam win käima peale resetti ei läinud.
_________________
Pentestimise ja küberturbe konsultatsiooni soovi korral võib kirjutada..
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
kempi
HV veteran

liitunud: 13.01.2002




sõnum 08.05.2004 12:41:55 vasta tsitaadiga

Huvitav on see, et asi ei olnud minu masinasse roninud. XP firewall peal ja mingised paar security update oli tehtud (blasteri ajast).
Panin küll igaks juhuks selle microsofti patchi peale ja kontrollisin sasseri vastase removeriga üle = ei leidnud midagi.
Seega eriti hull asi see just ei ole icon_smile.gif

_________________
All there is to do - recon...
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.05.2004 19:29:15 vasta tsitaadiga

IRW. Väga huvitav vaatepunkt - kui *minu* masinasse ei ole roninud, siis pole suurem asi icon_lol.gif CIH/Loveletter/Netsky/DaVinci/Blaster/Kriz/Hybrid/etc./etc./etc./etc. on ilmselgelt kõik saastad asjad, kuna *minu* masinas ei esinenud neist ükski icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kempi
HV veteran

liitunud: 13.01.2002




sõnum 08.05.2004 19:36:44 vasta tsitaadiga

HacaX kirjutas:
IRW. Väga huvitav vaatepunkt - kui *minu* masinasse ei ole roninud, siis pole suurem asi icon_lol.gif CIH/Loveletter/Netsky/DaVinci/Blaster/Kriz/Hybrid/etc./etc./etc./etc. on ilmselgelt kõik saastad asjad, kuna *minu* masinas ei esinenud neist ükski icon_wink.gif

Hmm!
Sa ei saanud praegu aru mida ma mõtlesin.
Mõte oli selline, et viirus läks mööda tänu vanematele security updatedele.

_________________
All there is to do - recon...
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  W32/Sasser.worm mine lehele 1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.